|
Seguimos repasando elementos que harán que nuestra informática funcione como siempre hemos soñado. Ya tenemos nuestros dispositivos de almacenamiento funcionando de forma estable y acorde a nuestras necesidades. También hacemos copias de seguridad que nos proporciona la tranquilidad de que todo irá bien. Ahora toca asegurar la seguridad de nuestra red y que esta funcionará correctamente para todos los usuarios.
Si queremos que nuestra red funcione correctamente lo primero que nos debemos de plantear es como tenemos dividida nuestra empresa, ya que podemos conseguir aumentar muchísimo el rendimiento en función de las necesidades de nuestros usuarios. Por ejemplo nuestro departamento de contabilidad imprimen muchísimo y hacen servir mucho la red entre ellos, pero en cambio no tiene ningún contacto con el departamento comercial. Como es natural si agrupamos a los usuarios por grupos conseguiremos que entre ellos la comunicación sea más rápida. Hay que adaptar las estructuras de las redes a las estructuras de las empresas.
Por otro lado está la seguridad, nuestros servidores son atacados casi rutinariamente por programas con código maliciosos para intentar sabotearlos. No hemos de permitir que nuestros datos estén expuestos continuamente. Para ello la inserción en nuestra red de un firewall se convierte en indispensable.
Existen varios tipos de firewall, en función del nivel de seguridad que queramos en nuestra empresa elegiremos uno u otro. Los primeros firewalls que salieron apenas ofrecían la posibilidad de limitar el acceso mediante puertos y permitías o no la comunicaciones por ellos. Existen cortafuegos más avanzados capaces de averiguar que aplicación está requiriendo la comunicación con nuestro router y por lo tanto si no es un programa permitido capará dicha conexión son los llamados "aplication gateway". Uno de los habituales problemas son los ataques basados en envío de peticiones de servicio a nuestro router hasta que este se colapsa. Por ello los gateway con la capacidad "stateful packet inspection" que nos protegerán a este tipo de ataque. Por último la tecnología "deep packet inspecton" además de reunir las anteriores características realiza un análisis de los paquetes de una forma similar a lo que realiza un antivirus y bloquea cualquier incoherencia en una comunicación por cualquier puerto. Por supuesto este análisis se realiza a partir de unas firmas que nos envía nuestro la marca de nuestro firewall.
Otras ventajas de la utilización de un firewall:
- Gestionar el ancho de banda de los diferentes puertos. - Estabilidad en el ancho de banda de las aplicaciones. - Limitación del uso de determinadas aplicaciones a los usuarios. Por ejemplo restringiendo el uso de Internet, tanto por contenidos como por tiempo. - Priorizar tráfico mediante protocolos de calidad de servicio (QoS). - Aumentar el ancho de banda utilizando de forma redundante dos conexiones a Internet. - Establecer una conexión de backup. Logrando así que cuando nuestro proveedor de Internet falle nuestra empresa no se quede sin comunicación.
Estas son algunas de las ventajas que nos proporcionan los sistemas firewall.
Carles Martínez Dto. técnico Grupo Áralos
|